X



トヨタ、ユーザーのメアド約30万件漏えいの可能性 ソースコードの一部、GitHubに5年間放置 [少考さん★]
■ このスレッドは過去ログ倉庫に格納されています
0001少考さん ★
垢版 |
2022/10/07(金) 19:21:10.64ID:sIG6ji069
※ITmedia NEWS

トヨタ、ユーザーのメアド約30万件漏えいの可能性 ソースコードの一部、GitHubに5年間放置
https://www.itmedia.co.jp/news/articles/2210/07/news178.html

2022年10月07日 16時52分 公開 [ITmedia]

トヨタ自動車は10月7日、クルマ向けネットワークサービス「T-Connect」ユーザーのメールアドレスと「お客様管理番号」、29万6019件が漏えいした可能性があると発表した。

 2017年7月以降にT-Connectユーザーサイトにメールアドレスを登録した人が該当する。氏名や電話番号、クレジットカード番号などが漏えいした可能性はないという。

(略)

※省略していますので全文はソース元を参照して下さい。
0002ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:21:42.83ID:nXlsY22x0
既得権益プロパガンダ大衆洗脳、朝鮮メディア・マスゴミ

テレビ電波オークション はよせえ



カルト自民党統一教会、公明党創価学会

特別定額給付金 はよせえ
0005ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:23:06.21ID:JPTwrdcO0
前に使ってたアドレスにもお知らせメール来るの?
今は使ってないアドレスに通知が来たんだよな…
0008ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:25:33.07ID:o4IqigaX0
トヨタ
酷すぎ
0010ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:27:28.42ID:UbQqJ1hY0
SQLiteでも使ったか?
セルフユースじゃねぇんだからよ、セキュア感覚無い奴にはアプリ開発させるなよ。
0011ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:27:31.12ID:ukfxwCM10
トヨタさんさぁ
日野自動車隠しですか?
いまNHKでやっていたぞ
0013 
垢版 |
2022/10/07(金) 19:29:57.20ID:zIXm7/Ly0
これだからな。日本のITレベルは。
0015ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:31:13.09ID:FnHGr8r60
一人当たり30万円でてをうとうじゃないか
0021ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:34:37.51ID:lOGpm3+R0
大島栄城だが、大学生時代に安いアサンテのハブ買わなきゃよかったわ
まだハブとか言ってるのか
0023ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:35:00.36ID:D6FV5bIB0
メールきた。元々捨てアドだし…
0024ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:35:36.95ID:UbQqJ1hY0
なんだ。 パブリッシュにしていたという事か。 いわゆるオープンソースだな。
本人もOSSのつもりだったんじゃないの?
無能の管理職ばかりの職場はこれだから・・・
0025ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:35:58.09ID:NHNSMFRt0
ギブハブに監視されるー
0026ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:38:23.83ID:hC7dCDWJ0
>>3
企業用のプライベート設定できるから使ってるところ多いよ。
ただ、画像ファイルとかURLを知って居れば見れてしまうとか落とし穴がある
0027ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:40:33.41ID:xSmbxfvx0
ソースコードに機密情報直接入れちゃいけないのも知らない男の人って・・・
てかデータベースはインターネットから直接アクセス出来たの?
踏み台サーバー経由からアクセスとかではなく?
0029ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:43:05.63ID:QM/aR/7i0
>>13
売り手市場だからかイキってるアホなエンジニアが増えてるよな
0033ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:45:30.94ID:CKe+go+G0
トヨタのアカウント持ってると何やれんだっけ?
0035ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:47:23.62ID:+pi3Pvta0
ソース管理は下請けの下請けの下請けが作業するとしてもイントラネットに置いた専用サーバーで一元管理すべき
0036ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:47:35.80ID:fjzTYc9u0
下請けでしょ。こんなもん自社開発しても
0037ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:48:13.73ID:fjzTYc9u0
>>17
ファイルDBだからでしょ
0038ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:51:30.17ID:UbQqJ1hY0
Git Cloneした奴も一杯いるんじゃね? 
ブランチで使うほど値打ちの無いソースなんだろうが、覗いていたらDBセキュリティー情報がconst定義されていたという・・・
0039ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 19:53:28.47ID:l6b12Egb0
ユーザーサイトのコードってことは、ポンコツな外注先がSQLiteのデータベースファイルか、定時バックアップのアーカイブか、テスト用のフィクスチャを本番データで作ってそのままリポジトリに乗っけてたってことなのかねぇ
社内限定だったらGithubなんて使わないわな
0043ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:22:39.23ID:u+ErBCLK0
お詫びで初回車検後も無料で使わせろ
0044ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:24:59.56ID:b6IThXrb0
漏洩っていうより
個人情報として認識すらされてなかったようで
低レベルのセキュリティ知識を持った技術者すら
トヨタにはいなさそうだな。
登録セキスペの人達は罰則を喰らうんやろか
0045ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:34:36.33ID:WR2XXe0F0
函館のゴーカート事件のその後は?
0046ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:35:33.44ID:OTtj6vwq0
>>1続き

 原因は2017年12月にT-Connectユーザーサイトの開発委託先企業が、取り扱い規則に反してソースコードの一部を誤って公開設定のままGitHubアカウントにアップロードしたこと。その後、5年にわたって第三者がソースコードの一部にアクセスできる状態で放置されていた。ソースコードにはデータサーバへのアクセスキーが含まれ、これを利用するとサーバに保管しているメールアドレスやお客様管理番号にアクセスできたという。

 トヨタは9月15日にGitHub上のソースコードの一部を確認し、同日中に非公開化。17日にはデータサーバのアクセスキーを変更している。

 トヨタは「ソースコードの不適切な取り扱いが原因。改めて委託先企業と共に個人情報取り扱いに関する管理の徹底、およびセキュリティ機能の強化に向けた取り組みを進める」と説明している。

 該当するユーザーに対してはメールアドレスを悪用した“なりすまし”やフィッシング詐欺など、迷惑メールが届く可能性が考えられるとして不審なメールを受信した場合は開封せず、消去することを求めている。「契約内容の確認」「パスワードの変更」等の名目で偽サイトへ誘導する手口も考えられるという。
0049ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:41:30.87ID:9FWiG8KM0
ロシアに攻撃される以前に自爆している
0050ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:42:06.00ID:7iJvMJIP0
どこに委託してたの?
こんな杜撰な管理するようなところは潰さないと
>原因は2017年12月にT-Connectユーザーサイトの開発委託先企業が、取り扱い規則に反してソースコードの一部を誤って公開設定のままGitHubアカウントにアップロードしたこと。その後、5年にわたって第三者がソースコードの一部にアクセスできる状態で放置されていた。ソースコードにはデータサーバへのアクセスキーが含まれ、これを利用するとサーバに保管しているメールアドレスやお客様管理番号にアクセスできたという。
0051ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:51:48.03ID:sDkQqrOf0
チャゲアスが言ってたやつか…
0052ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 20:55:53.84ID:EIM0dyHz0
オンプレで運用したエンタープライズのGitHubと.comを勘違いしてプッシュしたやつは見たことがある。
Bitbucketも似たのあるから誤解を生じやすい。
0053ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 21:02:26.45ID:CkRJ5Jjy0
俺のところにお詫びのメール来たぞ
昔、2ちゃん時代にメール漏洩して嫌というほど迷惑メール来たけど
まーた迷惑メール来るのかよと思ったぜ
0054ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 21:02:56.44ID:+a3ypVlo0
トヨタくらいはこういうこと起こさないと信じていたよ
まあ下請けがダメな会社だったんだろうけど
0055ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 21:07:31.53ID:+vZscMMK0
ギブハブされたか。。
0056ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 21:08:30.32ID:Wn/hLIw80
1人¥100の賠償金を払います
0057ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 21:08:47.44ID:N0Mx/hBk0
このリストを犯罪者のターゲットにされるのでは
車買いたがる家庭なので金持ってるとわかっちゃうよな
0058ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 22:17:43.56ID:HHEHpz6Z0
トヨタの割には流出量少ないな
0062ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:05:44.35ID:1h1CWLPR0
内容読むとデータを上げてたんじゃなくてそのデータ(DBかな)にアクセスできるキーが乗ってた感じか?
そもそも外から見られるのは論外だが外に公開してないgitとかなら普通に上げてるのも多そうな気がする
0063ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:08:52.50ID:xHda5NyV0
意識高い系のエンジニアがやらかしたんだな
0064ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:10:49.17ID:nf/VZIk80
ちょっとトヨタのネット関係のことなんて
ちょっとちょっとシステムに詳しいですぐらいの
おじさんが他いないからてやらされてるだけだろ
0065ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:11:02.05ID:xHda5NyV0
>>62
まあ、RDBMSのIP, user id, passがハードコードされていたか設定ファイルに書かれたものがアップされてたんだろうね

でも、ご指摘の通りそれだけなら普通はでーびーに入れないよ
でーびーも外部からアクセスできたってことだからしゃれにならんね
0067ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:31:35.44ID:ASsbzJE00
>>3
素人のオイラがギフハフのソースコードをパクって改変して個人の趣味用オリジナルアプリにしてるがトヨタも同じことやってるの?
0069ニューノーマルの名無しさん
垢版 |
2022/10/07(金) 23:53:34.66ID:XIiw5VIk0
Githubは悪くない。プライベートリポジトリを使っていれば問題ない

なんでオープンリポジトリで公開してんだって話
誤って?誤ってそんなことする?故意以外にあるか?
0072ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 05:12:00.10ID:I4SKPPex0
日本企業だしな、これでも自動運転でグーグルと戦うつもり

現実は、運転の楽しさをトップ自らアピール、時代について行く気があるかも怪しい

もちろん、トヨタは企業価値が世界比で落ちてる
今、時価総額は世界で30位くらいだろ、30年前は1桁にいたからな

他にトヨタの上を行く企業も育ってないから、トヨタだけを責めても始まらないが

そもそも、日本人は、Line、
アドレス帳の知り合いの電話番号をラインの会社に勝手に送ってユーザか確かめる機能
あれを受け入れて使ってきた程度には個人情報の管理なんかいい加減

トヨタはそんな国の代表格の企業、こんなもんと言えばそこまでだろ
0074ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 09:25:12.17ID:vVOBPVrF0
なんでソースコードにメールアドレスが?
0075ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 09:26:17.32ID:x8+IGN0h0
そう。トヨタならね!
0076ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 09:27:33.45ID:UMcxCVTr0
馬鹿だなぁ
0077ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 09:52:12.73ID:NWNSLWAA0
糞仕様で使いにくいのにパスワード漏洩とか終わってる、全く不要なコネクテッド
0078ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 10:08:02.11ID:CyIyAEdQ0
だからトヨタカードアプリ意図的に使えなくしてんのか
不具合というなの隠ぺいしてて草
0079ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 11:03:54.42ID:QCKdnecm0
>>77
上司が気にいるかどうかで仕様決まるから仕方ないね
0080ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 11:05:28.19ID:Q9d6rMpN0
ひどすぎ
0081ニューノーマルの名無しさん
垢版 |
2022/10/08(土) 11:11:19.86ID:2spHCKcb0
>>70
日本の、とか言うなw

製造業は30年くらい前から斜陽化で良い人材が集まり難くなった上に、ハード屋さんの中のソフト屋さんなんて立場低いんだから尚更IT人材なんて集まらない。
0082ニューノーマルの名無しさん
垢版 |
2022/10/09(日) 00:10:37.57ID:F4J+Sufr0
トヨタ 俺は悪く無い。取引先が悪い。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況